LINUX.ORG.RU

Уязвимость: локальное повышение полномочий в Linux kernel через do_mremap


0

0

Критическая уязвимость найдена в ядрах linux 2.2, 2.4 & 2.6 в коде управления памятью, в системном вызове mremap(2), вследствие некорректной граничной проверки.

>>> Подробности



Проверено: green
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>мы пока общаемся...да?

Видимо нет потому как не видно желания увидеть очевидное (каламбур блин ;))

PS: Про OpenView для линух:

Какое отношение нежелание HP портировать оную на конкурирующую платформу имеет отношение к линуху как таковому ?

Насчет "сделали давно/недавно" вы чего нибудь про HP-UX слышали ? (Про "видели" не спрашиваю - ответ очевиден)

sS ★★★★★
()
Ответ на: комментарий от anonymous

Java сдохла? Кричать? Не-а, кричать не будем ;)

Не в плане наезда: чувствуется сильная эмоциональность ваших постов... из-за гипертрафированного чувства собственной значимости, админ с >200 чего-то там, да? ;)

Пришла крамольная мысль, а не сликом ли раздуто само- и ИТ-общество- мнение относительно работы администратором _современных_ сетей? Можем все проще? И 90% задач решается с помощью snmpget'а и tcpdump'а???

anonymous
()
Ответ на: комментарий от anonymous

Ты? Под маздаем? Делал? :-) Да, линуксу до этого оччень далеко :-)

Что есть сеть?

А я и есть хороший админ, только в другой области, сети и сетевые сервисы - это не только роутеры :-)

Если ты хороший админ но в другой области, то не утверждай что ляпих везде хорош.

А шнурки погладить не нужно? Если ты хороший админ, реши задачу, мы же дети, а ты у нас совета спрашиваешь :-)

Неа не нужно, а совет мне давть можно и нет-я тебе ситуацию дал в которой я разобраться смогу с помощью мастдая.....а ты можешь логи писать и с помощью нескольких языков программирования, вэб построителя, картинорисовальщика решать....но это уже не то, совсем не то...

anonymous
()
Ответ на: комментарий от anonymous

Java сдохла? Кричать? Не-а, кричать не будем ;)

:)) уже молиться на нее начали? :)) Типа кроссплатформенность поддерживает? :))

Не в плане наезда: чувствуется сильная эмоциональность ваших постов... из-за гипертрафированного чувства собственной значимости, админ с >200 чего-то там, да? ;)

Эмоциональность моя потому, что вижу типов засовывающие линукс везде. Сижу на презентации....пионэр один вскакивает и кричит а есть ли программа распознования личности под Ляпих. :)) Себя вспоминаю на презентациях-детство в жопе играло как и у вас сейчас " А сколько файловых систем видит виндз" :))

Пришла крамольная мысль, а не сликом ли раздуто само- и ИТ-общество- мнение относительно работы администратором _современных_ сетей? Можем все проще? И 90% задач решается с помощью snmpget'а и tcpdump'а???

Этот бред не понятен-расшифруй заного!

anonymous
()
Ответ на: комментарий от anonymous

Пришла крамольная мысль, а не сликом ли раздуто само- и ИТ-общество- мнение относительно работы администратором _современных_ сетей? Можем все проще? И 90% задач решается с помощью snmpget'а и tcpdump'а?

Вспомни года так называемые...198х-1995 примерно...было такое слово как системотехник....компьютерщик...а потом ушли люди кто в базы данных, кто низкоуровневое программирование, кто в высокоуровневое программирование, кто в сети, кто в железячники подался...ибо все объять невозможно! А ляпих хочет стать как мастдай...объять все! Но мастдай уступает рынки, а ляпих хочет для мас всех стать...что бы как и мастдай одним движением мышки....кем он станет? Правильно-Мастдаем.

anonymous
()
Ответ на: комментарий от anonymous

И 90% задач решается с помощью snmpget'а и tcpdump'а

И эти тулзы юзай в маленькой сети так сказать на активке два-три айпишника....не загоняй меня ими работать на больших просторах. :) Ты просто представь себе как ты все это будешь делать и поплачь....а я буду рад за тебя если получится....

anonymous
()
Ответ на: комментарий от anonymous

очень интерестно, твои посты просто смешны, ты новый клоун? прислался?

то что Я делал под линуксом мастдай до сих пор не умеет, а главное даже учиться не собираеться - как тебе такая фраза?

Так историю помним как МС инета противилась? А про tcp/ip вообще тебе напомнить?

Вообщем иди покупай от МС звисделки, и прочую лабудень=))

Про дырку в ядре, собственно кто от этого постарадал? ДА и вообще вы б знали сколько в винде дыр, почему их не фиксят - сами понимаете, винды в сети мало - это факт, поэтому ни кому неинтерестно знать что у мальчика Васи на компутере, он Вася в игрулечки играет. ;-)

alphex_kaanoken ★★★
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>Не мешай Ляпих с Юниксом....

Разница в них исключительно в релегиозных предочтениях но программеры у _нас_ почему-то больше любят линух ;)

sS ★★★★★
()
Ответ на: комментарий от anonymous

>> какой то министр сидит и апдейтит свое ядро что бы его не завалили?

> Не передёргивай. Представь того же министра, апдейтящего винду.

Нормальные люди SUS в таком случае юзают. Один раз настроил и оно само будет патчи в локалку доставать.

Woody
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>А ляпих хочет стать как мастдай...объять все!

Линух (в отличае от вин которой рулит толпа манагеров) хотеть вряд ли чего может - хотят его пользователи (в отличае от вин) так что тут ImHO ситуация чуток другая (мотивы другие в первую очередь)

sS ★★★★★
()
Ответ на: комментарий от anonymous

> Сдается мне, что на LOR началось нашествие кащенитов.

Где вы видели кащенитов? Нет никаких кащенитов. :)

Woody
()
Ответ на: комментарий от alphex_kaanoken

очень интерестно, твои посты просто смешны, ты новый клоун? прислался?

Ну в чем смешны? :) Вы только и можете посылать, но почему вы посылаете? Сказать нечего?

Так историю помним как МС инета противилась? А про tcp/ip вообще тебе напомнить?

А что ты мне можешь про ТСР напомнить? Как она появилась что ли или что? :) Вот твои аргументы смешны.... Разговор идет о том, что ты на своем Ляпихи можешь делать то, что я могу делать на виндз уже давно. :) А эта дыра говорит о том, что ляпих и не так уж неуязвим по сравнению от мастдая...

anonymous
()

Разница в них исключительно в релегиозных предочтениях но программеры у _нас_ почему-то больше любят линух ;)

Ох блин, я то и забыл что ляпих-это ядро, а софт-это общее. :)) Прикинь, недавно скачивал сквид под мастдай посмотреть....представляешь? Мастдай рулит! У него сквид есть! Ляпих сосет! Нормально прокси нет! ;)))

anonymous
()
Ответ на: комментарий от anonymous

Позволь за неимением маленькой сети поюзать их в средненькой :)

Всего делов-то, пускаем snmpget в цикле 1 <= i < oo, грепим&парсим, визуализуем. Ах, мибину незнаем какую тащить? Пускаем tcpdump (ну на один адресок, ессесно!) и слушаем проприетарную приблудень или твой виндюк.

Ну, а если просторы ну Очень Большие, то это проблема не "управления сетями" а "управления персоналом". Глядишь и дома спать будешь и в отпуск по полной, регулярно ходить, а мож и жисть наладится :))

anonymous
()
Ответ на: комментарий от anonymous

> Ну в чем смешны? :) Вы только и можете посылать, но почему вы посылаете? Сказать нечего?

Да и говорить нечего, фуфловый из тебя админ. Нормальному админу нужен не писюк с виндой, а телефон с номером техподдержки компании, которая проинсталировала его сеть. А если сеть тебе проинсталировали, а ковыряться приходится самому - получается уже какой то недоделанный админ. недоучка. :)

anonymous
()

Линух (в отличае от вин которой рулит толпа манагеров) хотеть вряд ли чего может - хотят его пользователи (в отличае от вин) так что тут ImHO ситуация чуток другая (мотивы другие в первую очередь)

Ляпих сейчас тоже самое что и Виндз. :) Так что тут, имхо, все на равных, тока у виндз шансов больше-виндз купить сможет все ляпихи в мире, как я тут недавно писал, всех ваших разработчиков. :) И этим свой софт может быть и сделает надежным. :) Просто Ляпих всего 3-5 процентов от рынка ОС имеет на десктопах. А это уже говорит о том, что мастдый как десктоп рулит.....Давай статистикой лучше говорить, а не пустыми словами. :)

anonymous
()
Ответ на: комментарий от anonymous

Да и говорить нечего, фуфловый из тебя админ. Нормальному админу нужен не писюк с виндой, а телефон с номером техподдержки компании, которая проинсталировала его сеть. А если сеть тебе проинсталировали, а ковыряться приходится самому - получается уже какой то недоделанный админ. недоучка. :)

Дети. :)) Сети не бачили. :)) Есть такие организации, что если сеть и работает, то ты будешь сидеть до последнего все равно.... :) Я тута вообще не вижу людей, кто что то сказал бы умного пока....надеюсь увидеть. У меня пол часа осталось до конца рабочего дня. :)

anonymous
()
Ответ на: комментарий от anonymous

В отличие от вас я размывчиво не говорю.....Вы же смехуечки все здесь устраиваете....ни одного факта. :)

anonymous
()
Ответ на: комментарий от anonymous

Кульные админы

Сидеть - будешь. А вот ковыряться в ней руками, разбираясь в причинах проблем - фи. За что тогда интегратору деньги платят? Учись, штудент. :)

anonymous
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>Ляпихи можешь делать то, что я могу делать на виндз уже давно.

Ась ? ;)

Миграцию процессов умеет ? ;)))

не давай чего нибудь попроще ну например TUN/TAP ? ;) (из коробки от M$ а не http://www.qs18.com/18net/uip/uip.htm от линух-лайк пионеров/студентов)

IPv6 ? Начиная с XP ? ;)

x86-64 ? В какой то бете _говорят_ уже есть ...

Продолжить ?

А Вы говорите "давно" ;)

sS ★★★★★
()
Ответ на: комментарий от anonymous

Это проблемы бомжей никто решать не нанимался. В противном случае только плати зелеными - все будет в лучшем виде.

anonymous
()

Слушай, не грузи меня фигней всякой-я сетями занимаюсь а не поделками от Ляпиха....Ипв6 в локальной сети? :) Много ли ты локалок на ИПв6 запустил? :))) Это жопа просто какая та, а не сайт. Давай еще о ТЕХ поговорим. :) Тут любитель какой то мне его в пример ставил...Я занимаюсь сетями. :) К тому времени когда будет актуален ипв6 он будет или есть в мастдае. :)) Поверь мне. :)) Стьюдент...

anonymous
()
Ответ на: комментарий от alphex_kaanoken

cron : net-snmp -> MySQL -> RRDtool для того чтобы знать что происходит пока я пиво пью.

nmap, fping, tcpdump, arping, dsniff чтобы разбираться с текущими проблемами.

Сеть >1200 IP, OSPF, VLAN и т.д.

anonymous
()
Ответ на: комментарий от anonymous

А решать твои бизнес-проблемы никто и не нанимался, умник, блин!

В том то и дело что у меня нет проблем в администрирование сетей, а вот у тебя они появляются....вумник...

anonymous
()
Ответ на: комментарий от anonymous

> А это уже говорит о том, что мастдый как десктоп рулит....

для кого рулит?

> Давай статистикой лучше говорить, а не пустыми словами. :)

есть правда, есть ложь и есть статистика

ananas ★★★★★
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>Давай статистикой лучше говорить, а не пустыми словами. :)

Давай ;)

Возьмем мой Lab.

5 WinXP (не считая ноутбучных) 6 Linux SuSE десктопа Linux кластер на 8 узлов в стойке как бум считать как 1 или как 8 ? 1 NetBSD (зачем ставили - ХЗ) 2 HP-UX (какие точно - ХЗ на них народ юзает какие то CAD-ы) 1 AIX 2 Solaris (какие ХЗ - стоят этажем ниже видел их мельком) штук 20 древних Mac-ов которые по местной бухгалтерии нельзя списать ;)

Так что старые (94 года) маки - вот он десктоп ;)

а - забыл ;) ... и еще Win98 у секретарши ;)

sS ★★★★★
()
Ответ на: комментарий от anonymous

cron : net-snmp -> MySQL -> RRDtool для того чтобы знать что происходит пока я пиво пью.

nmap, fping, tcpdump, arping, dsniff чтобы разбираться с текущими проблемами.

Мдя. :)) Действительно каменный век. :)) А мне проще setup надовить и мониторить пока я чай пью. :))

anonymous
()

Слушай, не грузи меня всякой фигней. Мы не о серверах говорим. а о рабочем месте сетевого админа....трахайся ты там на своих кластерах, а я лучше Новелл систему поставлю, ибо есть сети больше "5 WinXP (не считая ноутбучных) 6 Linux SuSE десктопа Linux кластер на 8 узлов в стойке как бум считать как 1 или как 8 ? 1 NetBSD (зачем ставили - ХЗ) 2 HP-UX (какие точно - ХЗ на них народ юзает какие то CAD-ы) 1 AIX 2 Solaris (какие ХЗ - стоят этажем ниже видел их мельком) штук 20 древних Mac-ов которые по местной бухгалтерии нельзя списать "

И это вся твоя фигня не сеть...это тачки работающие в сети-различия делай...

anonymous
()
Ответ на: комментарий от anonymous

>Ну в чем смешны? :) Вы только и можете посылать, но почему вы посылаете? Сказать нечего?

есть чего, просто был бы смысле тебе виндузятнику сидящего за игрушечной поделкой виндоус что либо объяснять- у тебя ж главный аргумент - "Я в виндах умею делать то что в линухе нету"? Да кстати что??

>А что ты мне можешь про ТСР напомнить? Как она появилась что ли или что? :)

да ты еще свято веришь что tcp/ip придумала m$ ? ;-) помниться как на винду 3.xx можно было посмотреть - где там tcp/ip? нету а вот в 1994 году в линухе оно было, и что дальше? виндоус конечно умеет больше: немного но больше, игрухи запускать умеет, с вирусами работать умеет - круто, больше ничего не умеет- спрашиваеться на фиг мне виндоус?.

>Вот твои аргументы смешны....

да? чем? твои аргументы поверь смешнее. у меня сегодня как раз настроение не рабочее, буду читать лор - просто смешно =)

>Разговор идет о том, что ты на своем Ляпихи можешь делать то, что я могу делать на виндз уже давно. :)

это твой единственный и главный АРГУМЕНТ!! аргументировано =)

>А эта дыра говорит о том, что ляпих и не так уж неуязвим по сравнению от мастдая...

знаешь, виндоус более уявим посколько программеры в мс работают за деньги , то есть не больше того сколько им платят это раз, во вторых никто не может им показать где дыра в ядре - ибо нету исходников - вот такие вот дела. По логике делаем вывод - мастдай дыряв ака решето.

alphex_kaanoken ★★★
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>Слушай, не грузи меня фигней всякой-я сетями занимаюсь а не поделками от Ляпиха.

;))

>.Я занимаюсь сетями. :)

Звучит как "я занимаюсь компутерами" ;)

PS: я специально называл _только_ сетевые фичи ;)

>Стьюдент...

Неплохо бы ;) завидую я им ;)

Эх - скинуть бы годков 15-20 ;)

sS ★★★★★
()
Ответ на: комментарий от anonymous

Мдя...день прошел и ни одного умного ответа не было... :( А я думал здесь есть взрослые....Ах да....у кого то там sS стоят сервера в сети, хотя для чего стоят он и не знает. :)) Удачи-у меня рабочий день окончен, теперь вы как стервятники можете налететь и оплювать меня. :)) Ответа не будет.

anonymous
()
Ответ на: комментарий от anonymous

Лока-а-а-аалки.
Пфуй.
Их одминить может даже домохозяйка (причём без отрыва от своего основного занятия - выпекания блинов). Твоя позиция с "дакажите мне, что ваш линюукс - эта типа крута" канкретно сасёд по той простой причине, что тебя не интересует ничего, кроме узенькой ниши.

//Losiki

anonymous
()

Звучит как "я занимаюсь компутерами" ;)

PS: я специально называл _только_ сетевые фичи

Ты назвал не сетевые фитчи, а серверные операционные системы...у меня в городе только на банкоматах стояло около 40 НТ станций и ни одного ляпиха! Потому что он сосет и там, но это другая история...кстати, банкоматы перегружали только тогда, когда модем подвисал и то из-за того, что он находился в там где деньги лежат, и вызывать кассира и охрану что бы открыть эту дверь не хотелось....ладно, удачи тебе в твоих серверных кластерах-пока.

anonymous
()
Ответ на: комментарий от anonymous

О великий и всемогущий СЕТУП!!! Возведем хвалы тебе, за то, что знаешь и умеешь решать мои проблемы все какие были, еть и будут! Хвала!

Вижу проблема не в выборе инструментария для решения задачи, и даже не в выборе ОС под этот инструментарий :(((

А говоришь смехуечки, куда уж...

anonymous
()
Ответ на: комментарий от anonymous

Лока-а-а-аалки. Пфуй. Их одминить может даже домохозяйка (причём без отрыва от своего основного занятия - выпекания блинов). Твоя позиция с "дакажите мне, что ваш линюукс - эта типа крута" канкретно сасёд по той простой причине, что тебя не интересует ничего, кроме узенькой ниши.

:)) Потом отвечу на этот бред человека админившего хаб из пяти портов. :))

anonymous
()
Ответ на: комментарий от anonymous

Кстати, друззя.
По-моему это просто стёб.
Нельзя ж быть таким непробиваемым по природе.

//Losiki

anonymous
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>И это вся твоя фигня не сеть...это тачки работающие в сети-различия делай...

Сеть то тут причем ? Не выпадай из контекста - речь шла о статистике используемых систем как десктоп.

>есть сети больше

Дык это не сеть это только мой Lab - сейчас посмотрю сколько уникальных IP используется в моем домене (это 1 этаж нашего корпуса)

sS ★★★★★
()
Ответ на: комментарий от anonymous

>:)) Потом отвечу на этот бред человека админившего хаб из пяти портов. :))

заметь тебе админищему сеть в конторе из 5 компов, одного никому ненужного банкомата, в котором из-за денег перезагружали модем, потому как охрану надо вызывать. Потом ты ж у нас самый умный, так вразуми меня тупого, на кой фиг на сервере руя нужна? это теперь круто? У меня (когда админом работал) - даже видяхи то не было, и клавы и мышки(тьфу) на сервере. Ксатти умник просвети , такие админы как ты какими мышками пользуються и какой коврик лучше: какой медленней протираеться, а то ж кнопочки далее постоянно жмать наверное виндузятникам приходиться? =)

ой блин дите красноглазое =)

alphex_kaanoken ★★★
()
Ответ на: комментарий от alphex_kaanoken

да и вопрос - где таких рождают идиотов????

Просто чтоб знать, чтоб туда не ехать

alphex_kaanoken ★★★
()
Ответ на: комментарий от anonymous

Описание высокопроизводительного кластера на базе FreeBSD

>...у кого то там sS стоят сервера в сети, хотя для чего стоят он и не знает. :))

Это не моя задача - я больше по стойке 8in1 в смысле чего нибудь попрограммить ;)

sS ★★★★★
()
Ответ на: комментарий от alphex_kaanoken

2alphex_kaanoken: > да ты еще свято веришь что tcp/ip придумала m$ ? ;-) помниться как > на винду 3.xx можно было посмотреть - где там tcp/ip? нету а вот в > 1994 году в линухе оно было, и что дальше? Как же нету... а я как-то с такой винды в интернет тогдашний выходил... через Mosaic. Более того tcp/ip даже в MS DOS есть (pctcp.exe кажется назывался)

А насчет сетевых программ: если с коммерческими, то даже для сети вроде как пока под Винду больше. Или принципиально будем сравнивать дистрибутив Линукс и дистрибутив Виндовс? Тогда, конечно, Линукс рулит. Вот только реально в России все равно покупают компакты типа "Золотой софт", который по стоимости/наполнению перекрывают возможности Линукса. Даже как девелоперская машинка: под виндой cygwin есть.

monk ★★★★★
()

Описание высокопроизводительного кластера на базе FreeBSD

>Дык это не сеть это только мой Lab - сейчас посмотрю сколько уникальных IP используется в моем домене (это 1 этаж нашего корпуса)

858 записей в зоне :) (только уникальных IP)

Это при том что не все компы имеют запись в зоне ;)

sS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.